Neu Shop 4 Captcha - Spamschutz

bags

Aktives Mitglied
28. Januar 2014
56
6
Lässt sich die Version des Google reCAPTCHA prüfen?
Auf unserem Regsistrierungsformular tobt sich seit heute nacht ein chinesischer bot aus. Zum Glück hält die Blacklist den meisten Schrott ab.
Das aktuelle reCAPTCHA ist leider wirkungslos, auch Umstellungen bei den Pflichtfeldern im Anmeldeformular "verpuffen".
Jemand eine Idee außer die IPs in der htaccess zu sperren.
Ticket dazu ist bei JTL seit heute morgen auf Ticket#2019021410001273
 

css-umsetzung

Offizieller Servicepartner
SPBanner
6. Juli 2011
8.341
2.531
Berlin
Firma
css-umsetzung
Bist du auf einem eigenem Server?
Oder sind die Daten der Chinesen immer gleich?

Wenn es immer vergleichbare Daten sind, habe ich ein passendes Plugin das sie in dem glauben lässt das Sie sich angemeldet haben, damit Sie sich nichts neues einfallen lassen.
Wenn du einen eigenen Server hast dann hättest du die Möglichkeit diese über GEOIP auszusperren, das habe ich vor kurzem bei einem Kunden gemacht der förmlich überrannt wurde von den Asiaten.
 

bags

Aktives Mitglied
28. Januar 2014
56
6
Bist du auf einem eigenem Server?
Oder sind die Daten der Chinesen immer gleich?

Wenn es immer vergleichbare Daten sind, habe ich ein passendes Plugin das sie in dem glauben lässt das Sie sich angemeldet haben, damit Sie sich nichts neues einfallen lassen.
Wenn du einen eigenen Server hast dann hättest du die Möglichkeit diese über GEOIP auszusperren, das habe ich vor kurzem bei einem Kunden gemacht der förmlich überrannt wurde von den Asiaten.

Besten Dank für die Unterstützung. Hosting läuft über JTL. Die Daten in den Anmeldungen die durchkamen sind identisch. E-Mail-Adressen variieren "leicht", zumeist sind es Zahlenkombinationen vor @qq.com. Die lassen sich zumindest über die Blacklist "abwehren". Es kommen aber mitunter auch gmail, hotmail, sohu, etc. Ich hänge mal zwei Screenshots dazu mit ran. Was mich nur gewundert hat, dass die Typen in der Registrierung durchkamen obwohl wir z.B. die UST-ID Angabe und Prüfung eingestellt haben und auch keine Zahlen in Namen zulassen. Ich kann nur jedem empfehlen die Blacklist zu nutzen und mit *@qq.com, etc. zu "füttern".
Mittlerweile hat der Support von JTL auch schon großartig reagiert und zumindest ist für den Moment mal Ruhe. Ich komme aber gerne auf das Plugin von Dir zurück.
Grüße und schönen Feierabend

Am Rande noch bemerkt. Da mir diese Typen gehörig auf den Zeiger gehen, werde ich bei nächster Gelegenheit unser Digitalminsterium fragen, ob sie die Chinesen nicht mal darauf hinweisen können, dass deren Exporte auf Dauer nur funktionieren, wenn die Shops weltweit auch chinesische Produkte "störungsfrei" anbieten können und vielleicht doch mal etwas gegen diese Nervensägen unternehmen und Punkte vom "Führungskonto" abziehen:)
Als Shopbetreiber dürfen wir ja über DSGVO, VerpackG, ProdSG, Geoblocking, etc. alles tun um unser Kunden zu "schützen". Vielleicht kommt auch mal irgendwann ein Schutz für Shopbetreiber:)
 

Anhänge

  • attacke 3.PNG
    attacke 3.PNG
    54 KB · Aufrufe: 30
  • daten.PNG
    daten.PNG
    92,9 KB · Aufrufe: 28

css-umsetzung

Offizieller Servicepartner
SPBanner
6. Juli 2011
8.341
2.531
Berlin
Firma
css-umsetzung
Dann versuche das mal damit
https://css-umsetzung.de/shop/downloads/css_stopFakes.zip

du siehst in der hooks.php dieses hier

Code:
    case HOOK_REGISTRIEREN_PAGE_REGISTRIEREN_PLAUSI:
        if(
                    (isset($_POST['firma']) && $_POST['firma']=='CCC')
            ||     (isset($_POST['nachname']) && $_POST['nachname']=='zzzzz')
        )    {
            header("location: ".URL_SHOP);
            exit;
        }
    
}

Das muss dann für dich angepasst werden so das du das Feld nimmst was immer den gleichen Inhalt hat, ich sehe leider nicht wie die Felder bei dir benannt sind sonst hätte ich gleich das richtige dafür gesagt.
Bei meinem Kunden war es Firma und Nachname was immer gleich war.

Das Problem bei meinem Kunden war das die Wawi dadurch mehrere zehntausende Anmeldungen hatte die dann in der wawi landeten und das der externe Mail-dienst dann über sein Limit kam was an Emails in der Stunde gesendet werden darf.
Nachdem der Kunde nun auf einem eigenem Server ist und ich das GEO Blocking eingerichtet habe ist endlich Ruhe.
 
  • Gefällt mir
Reaktionen: bags

bags

Aktives Mitglied
28. Januar 2014
56
6
Dann versuche das mal damit
https://css-umsetzung.de/shop/downloads/css_stopFakes.zip

du siehst in der hooks.php dieses hier

Code:
    case HOOK_REGISTRIEREN_PAGE_REGISTRIEREN_PLAUSI:
        if(
                    (isset($_POST['firma']) && $_POST['firma']=='CCC')
            ||     (isset($_POST['nachname']) && $_POST['nachname']=='zzzzz')
        )    {
            header("location: ".URL_SHOP);
            exit;
        }
   
}

Das muss dann für dich angepasst werden so das du das Feld nimmst was immer den gleichen Inhalt hat, ich sehe leider nicht wie die Felder bei dir benannt sind sonst hätte ich gleich das richtige dafür gesagt.
Bei meinem Kunden war es Firma und Nachname was immer gleich war.

Das Problem bei meinem Kunden war das die Wawi dadurch mehrere zehntausende Anmeldungen hatte die dann in der wawi landeten und das der externe Mail-dienst dann über sein Limit kam was an Emails in der Stunde gesendet werden darf.
Nachdem der Kunde nun auf einem eigenem Server ist und ich das GEO Blocking eingerichtet habe ist endlich Ruhe.
 

bags

Aktives Mitglied
28. Januar 2014
56
6
Ja klasse. Tausend Dank für die Unterstützung. Ich mache mich da morgen gleich mal ran:)
Melde mich - Bis dann
 

Schoko-Laden

Aktives Mitglied
5. Juni 2014
16
7
Barmstedt
Gibt es zum Spamschutz jetzt eine Lösung? Ist der Google Capcha nun DSGVO Konform? Geht es ohne die Bildchenklickerei? Gibt es etwas anderen nutzbares?
Wir bekommen über Nacht ca. 1000 Spammails über das Kontaktformular. Tagsüber geht es natürlich weiter. Damit ist das Formular praktisch nicht mehr nutzbar.
Ich hätte gerne Abhilfe geschaffen, aber bin überhaupt kein IT Experte...

Was kann ich machen?
Vielen Dank im Voraus!
 

css-umsetzung

Offizieller Servicepartner
SPBanner
6. Juli 2011
8.341
2.531
Berlin
Firma
css-umsetzung
Es gibt derzeit nichts anderes von dem ich wüsste, normalerweise füllen die dummen Bots alle Felder aus die sie finden, damit könnte man versuchen sie zu stoppen.

ich habe mein Plugin mal um ein Fake Feld Feld erweitert das ich abfrage.

Teste es einfach mal aus, ich bin aber nicht schuld wenn du dann keine Bestellungen mehr bekommst :D
http://css-umsetzung.de/shop/downloads/css_stopFakes101.zip

Eine Rückmeldung ob es besser wurde wäre schön (das ist aber nur ein Provisorium, bis es eine vernünftige Lösung gibt)
 

bags

Aktives Mitglied
28. Januar 2014
56
6
Gibt es zum Spamschutz jetzt eine Lösung? Ist der Google Capcha nun DSGVO Konform? Geht es ohne die Bildchenklickerei? Gibt es etwas anderen nutzbares?
Wir bekommen über Nacht ca. 1000 Spammails über das Kontaktformular. Tagsüber geht es natürlich weiter. Damit ist das Formular praktisch nicht mehr nutzbar.
Ich hätte gerne Abhilfe geschaffen, aber bin überhaupt kein IT Experte...

Was kann ich machen?
Vielen Dank im Voraus!

Können wir leider nachvollziehen, hatten aber gute unterstützung über den suppot und css-umsetzung
1. Setze dich am besten mit dem Support in Verbindung und mach ein Ticket auf
2. css-Umsetzung (siehe weiter oben) ist sicher auch eine gute Adresse.
3. Nutze die Blacklist um zumindest einen Großteil abzuwehren. Bei uns kamen die meisten Spammer über yandex.ru oder qq.com (*@yandex.ru; *@mail.ru; *@qq.com; usw.)
Viel Erfolg
 
  • Gefällt mir
Reaktionen: Schoko-Laden

_simone_

Sehr aktives Mitglied
17. Februar 2013
3.245
463
Emsland
Firma
Notun Delend
@css-umsetzung
Kann man die Zeile
PHP:
            ||     (isset($_POST['nachname']) && $_POST['nachname']=='zzzzz')
ohne weiteres durch diese ersetzten?
PHP:
            ||     (isset($_POST['nachname']) && preg_match("\p{Han}",$_POST['nachname']))
Passt die Syntax? ("\p{Han}" ist der chinesische Schriftsatz)
 

css-umsetzung

Offizieller Servicepartner
SPBanner
6. Juli 2011
8.341
2.531
Berlin
Firma
css-umsetzung
Das könnte dazu führen das die Seite als unsicher eingestuft wird durch z.B. Google.
Oft genug ist es so das es diese versteckten Felder ja auch gibt um Daten abzufangen die von Leuten im Browser gespeichert wurden.

Also momentan bemängelt Google mein Feld nicht und sagt auch nichts wenn ich das absende.
https://jtlversion.dateispeicher.de/406/

Die hooks.php ist ja nicht verschlüsselt, daher kann ja auch jeder aus dem
Code:
        pq("form")->append('<div class="hidden"><input type="text" name="cssField" value=""></div>' );

ein

Code:
        pq("form")->append('<input type="hidden" name="cssField" value="">' );

machen, aber ich denke die Bots werden dann ein hidden Feld nicht unbedingt ausfüllen.
Es wäre ja auch wie schon geschrieben nur ein Provisorium, ich würde das niemals als endgültige Lösung laufen lassen.

Passt die Syntax? ("\p{Han}" ist der chinesische Schriftsatz)
Das sieht aber sehr komisch aus, ein preg_match möchte das gerne so haben preg_match("/\\p{Han}/",$_POST['nachname']);

aber was ist \p{Han}? steht das so in deinem in deinem $_POST['nachname'] drin?
 

Schoko-Laden

Aktives Mitglied
5. Juni 2014
16
7
Barmstedt
Können wir leider nachvollziehen, hatten aber gute unterstützung über den suppot und css-umsetzung
1. Setze dich am besten mit dem Support in Verbindung und mach ein Ticket auf
2. css-Umsetzung (siehe weiter oben) ist sicher auch eine gute Adresse.
3. Nutze die Blacklist um zumindest einen Großteil abzuwehren. Bei uns kamen die meisten Spammer über yandex.ru oder qq.com (*@yandex.ru; *@mail.ru; *@qq.com; usw.)
Viel Erfolg

Vielen Dank. Die Blacklist habe ich gesetzt.
Auch habe ich die anderen Capcha Optionen im JTL Backend probiert. (Rechenaufgabe und co.) Leider werden diese nicht angezeigt. Das scheint zwar den Spam zu verhindern, aber eben auch echte Anfragen und ist damit dann auch nicht gut zu nutzen...
Ticket werde ich schreiben und berichten.
 

_simone_

Sehr aktives Mitglied
17. Februar 2013
3.245
463
Emsland
Firma
Notun Delend
Das sieht aber sehr komisch aus, ein preg_match möchte das gerne so haben preg_match("/\\p{Han}/",$_POST['nachname']);

aber was ist \p{Han}? steht das so in deinem in deinem $_POST['nachname'] drin?
Natürlich nicht; da steht: 每月免费筹码 :mad:
...aber so sollte das klappen?
PHP:
preg_match("/\\p{Han}/",$_POST['nachname'])

Mittlerweile kommen die chinesischen Spam-Anmeldungen schon über *@gmail.com

edit: ist da nicht ein "\" zuviel?
 
Zuletzt bearbeitet:

MBesancon

Administrator
Mitarbeiter
1. Oktober 2010
2.085
217
Erkelenz
Nase voll von Formular-Spam?

Seit ein paar Tagen ist mein neuestes Plugin verfügbar.

Das "Lilfoot SpamProtector"-Plugin verhindert einfach und effektiv verschiedenste Arten von Formularspam
  • DSGVO-Konform
  • benutzerfreundlich, weil komplett unsichtbar (im Gegensatz zu reCaptcha)
  • spart Zeit und Geld, weil weniger Müll im Postfach oder in der Wawi landet
Jetzt direkt 10 Tage unverbindlich testen! Ein Installationspaket findest du direkt im Shop!
 
Ähnliche Themen
Titel Forum Antworten Datum
Neu Probleme mit Ninepoint und TikTok Shop Schnittstellen Import / Export 6
Tabelle tfirma in der Shop-Datenbank ist leer Einrichtung JTL-Shop5 3
Geänderte Preise kommen nur teilweise in den Shop JTL-Wawi 1.11 6
Neu Eigene Artikel Felder im JTL Shop anzeigen lassen User helfen Usern - Fragen zu JTL-Wawi 4
Neu Hilfe bei der Entwicklung gesucht: Werde Tester für meine JTL-Shop Plugins Plugins für JTL-Shop 0
Neu JTL-Shop "Plugin-Vorlage" gesucht User helfen Usern 3
Neu JTL - Shop Adressprüfung - Erfahrungen ? Allgemeine Fragen zu JTL-Shop 2
Neu Wo ist JTL-Debug geblieben? Shopvariablen beim Shop-/Templateentwicklung sichtbar machen? Plugins für JTL-Shop 10
Neu Problem nach Update auf Shop 5.6.1 - Impressum JTL-Shop - Fehler und Bugs 2
Neu Alte Produktbilder erscheinen im JTL-Shop trotz Löschung und neuem Upload immer wieder – JTL-Wawi enthält nur neue Bilder JTL-Wawi - Fehler und Bugs 16
Shop Apotheke Bestellungen seit Update als „nicht bezahlt“ – Versand blockiert JTL-Wawi 2.0 6
Neu JTL Shop 5 Sync in JTL WAWI 2.0.0 zeigt Verbindungstest Fehlermeldung Onlineshop-Anbindung 4
Neu Rechnung im JTL Shop Kundenkonto Onlineshop-Anbindung 1
Neu Strukturierte Daten vom Typ "Produkt" werden nach Update auf JTL Shop 5.6.1 nur fehlerhaft erkannt JTL-Shop - Fehler und Bugs 3
Neu Wero für den JTL Shop? Plugins für JTL-Shop 21
Neu JTL-Shop Verkauf - Tipps? Business Jungle 5
Neu CSS GeoIP MwSt.-Finder 2.7.1 verhindert das Anlegen von Shop-Kundenkonten aus der Wawi Plugins für JTL-Shop 1
Shop 5.5.3 / Eingabefelder auf IOS zoomt immer :-( Einrichtung JTL-Shop5 6
Neu Beim Versuch Paypal-Plugin mit Paypal-Konto zu verbinden Shop nicht mehr erreichbar Plugins für JTL-Shop 2
Neu Kategoriestruktur auf JTL-Wawi in WooCommerce Shop darstellen WooCommerce-Connector 2
Neu Name der Versandart im Shop anzeigen Allgemeine Fragen zu JTL-Shop 36
Neu Shop 5.6.1: Probleme beim Entfernen von Artikeln aus dem Warenkorb JTL-Shop - Fehler und Bugs 5
Neu Rückverfolgung des Verkaufskanal bei Angeboten aus dem Shop User helfen Usern - Fragen zu JTL-Wawi 3
Neu Shop Bestellungen und Abonnements möglich? User helfen Usern - Fragen zu JTL-Wawi 1
Neu DSGVO – Automatisierte Löschung von Kundendaten nach 10 Jahren (JTL-Wawi / JTL-Shop) User helfen Usern - Fragen zu JTL-Wawi 2
Neu Rückverfolgung des Verkaufskanal bei Angeboten aus dem Shop Eigene Übersichten in der JTL-Wawi 0
Artikel Eigene Felder kommen nur beim ersten Shopabgleich in den JTL-Shop JTL-Wawi 1.11 2
Neu welche Sync Benutzer Daten in Shop und WAWI bei neu-Hosting über JTL Allgemeine Fragen zu JTL-Shop 0
welche Sync Benutzer Daten in Shop und WAWI bei neu-Hosting über JTL JTL-Wawi 1.11 0
Neu Zusatzartikel, Stückliste, Variation den Kunden direkt mit anbieten (Shop/Ebay) User helfen Usern - Fragen zu JTL-Wawi 6
Neu OPC friert beim speichern von Änderungen ein nach JTL-Shop Update von Version 5.1.5 auf 5.6.1 JTL-Shop - Fehler und Bugs 1
Neu Synchronisation mit Shop mit Fehlern beendet Onlineshop-Anbindung 17
Neu WaWi - JTL Shop - Kein Abgleich des Artikelnamen möglich Onlineshop-Anbindung 1
Neu wie Wawi eigene Felder (Kunden) an Shop DB übertragen? User helfen Usern - Fragen zu JTL-Wawi 3
Neu Kurzbeschreibung fehlt im ebay-Shop eBay-Anbindung - Fehler und Bugs 1
Neu Wawi Synchronisation mit JTL Shop nicht möglich! seit 3 Stunden was kann man machen? Onlineshop-Anbindung 1
Serienmails aus dem Shop nach Kundenimport Einrichtung JTL-Shop5 0
Neu Fehlermeldung Steuersätze sind nicht im Shop Schnittstellen Import / Export 0
Neu Neues Plugin: Sauberes Meta-Tracking für JTL-Shop 5 (Pixel + CAPI + Consent) Plugins für JTL-Shop 0
Neu 📢 Plugin "Kreditlimit Plugin für JTL-Shop 5 " von CIN GmbH Plugins für JTL-Shop 0
Zweiter Shop an gleichem Mandanten nur für USA JTL-Wawi 1.11 1
Neu Wechsel von JTL Shop 5 zu Shopify / ERP-Connector Produkte mit Variationen werden nicht übertragen Shopify-Connector 1
Neu JTL-Connector + Shopware 6: Zweite Lizenz führt zu „Invalid credentials“ und blockiert bestehenden Shop Shopware-Connector 3
Neu Serverwechsel und kurzzeitig zwei Shop-URLs Installation von JTL-Wawi 2
Kategorie lässt sich nicht löschen im Shop JTL-Wawi 1.10 2
Neu Betatester gesucht – Hood-Schnittstelle für JTL-Shop 5 Plugins für JTL-Shop 3
Neu JLT Shop Update 6.1 von 5.5.3 - Fehlgeschlagen Installation / Updates von JTL-Shop 5

Ähnliche Themen